Digitalisierungs-Fail 1: Klinik-Hammelburg-Webseite als Online-Kasino

Sicherheit (Pexels, allgemeine Nutzung)Auf Grund der Diskussionen zu meinem gestrigen Blog-Beitrag Petition "Leben ohne Digitalzwang ins Grundgesetz!" bis 21. Mai 2026 zeichnen packe ich meinen "schwarzen Humor" aus und spieße zwei Fälle auf, wo Digitalisierung Neuland und schief gegangen ist. Mein erste Fail: Die "Webseite" der Klinik-Hammelburg wirbt für ein spanisches Online-Kasino. Schon krass, dieses Neuland.

Wir alten Knochen und die eigene Website

Die ganz Alten unter uns erinnern sich noch, wie stolz wie Bolle wir über die erste eigene Homepaidsch waren – echt krass, mit möglichst vielen blinkenden GIFs und möglichst noch Hintergrundmusik und Augenkrätze förderndem roten oder gelben Hintergrund. Gut, ich oute mich, dass ich ohne Animation und mit augenfreundlichem weißen Hintergrund und schwarzer Schrift unterwegs war.

Und die Prolls unter uns hatte ganz schön schnell sogar eine eigene .de-Domain oder sogar .com-Webseiten. Ja gut, wenn Du Shell mit Familiennamen heißt und deiner Webseite diesen Domainnamen registrierst, konntest Du Ärger bekommen. Mein Pech, die .de-Domain Born war bereits weg, als ich so 2001 digital "wach" wurde – die Domain hatte irgend eine Umzugsfirma oder Spedition, wenn ich es richtig erinnere, registriert. Ich hab mich dann für borncity.de entschieden.

Heute bin ich älter, nicht immer "viel weiser, aber viel greiser" als damals und sehe, welche Last eine eigene Domain bedeutet, wenn Du auch noch digitale Identitäten wie einen E-Mail-Server mit der Domain verknüpft hast. Die Erkenntnis kam mir erstmals mit dem Beitrag Tippfehler: Millionen US-Militär-E-Mails gehen an TLD-Operator in Mali aus 2023. Geht dir die Kontrolle über die Domain verloren, hast Du auch keinen Zugriff mehr auf die E-Mail-Postfächer unter dieser Domain.

Auf ins Online-Kasino deiner Helios-Klinik

Szenenwechsel zur realen Welt. Gestern Nachmittag schlug bei mir die E-Mail eines Blog-Lesers mit dem Betreff "Klinik Hammelburg" auf. Darin verpackt der Hinweis, man lande dort online in einem Online-Casino. Telefonisch sei auch alles tot, und es folgte die Frage "Was da wohl am würgen ist…".

Webseite "Klinik-Hammelburg"

Hammelburg ist eine Kleinstadt im unterfränkischen Landkreis Bad Kissingen. Sie liegt an den Ausläufern der bayerischen Rhön und an der Fränkischen Saale. Hammelburg ist als die älteste Weinstadt Frankens bekannt und wurde urkundlich erstmals im Jahre 716 erwähnt. Wisst ihr's jetzt.

Da ich keine Klinik-Webseite gefunden habe, fragte ich den Leser, was er so meint und wo er sich bloß herumtreibt. Die Story des Lesers ist einfach, denn der schrieb:

Klinik-Hammelburg

Ich verfolgte online einen hubschrauber, der von hammelburg kommend in meine richtung flog. Das niedrig und ziemlich schnell. Also wollte ich wissen, was es dort für kliniken gibt. Das hat mir siehe bild ausgespuckt.

Mit der Webdresse landet [man] auf einem spanischen onlinecasino. Dann wollte ich es genauer wissen und habe mir das telefon gegriffen. Dort ist niemand erreichbar. Später versuchen sagte die freundliche stimme am telefon. Der hubschrauber war vorbeigerast, das ziel habe ich aber nicht verfolgt. Grobe richtung war erfurt/ jena.

Nun ja, als im Westen sozialisierter konnte ich die Verortung Hammelburg liegt nahe an Erfurt nicht assoziieren – jetzt weiß ich, dass ich eher auf Bad Kissingen geschaut hätte – da es dort Kliniken gibt.

Wenn Digitalisierung schief geht

Kommen wir nun dahin, wo Digitalisierung schief geht oder vielleicht nicht so laufen sollte. Es gab die Helios OrthoClinic Hammelburg, die aber inzwischen dauerhaft geschlossen ist. Der Mainpost und dieser Initiative nach ging dort am 1. August 2024 "das Licht aus", die Klinik ist geschlossen und wurde zum Helios Elisabethen-Krankenhaus in Bad Kissingen umgezogen. Und was macht der Kontroller mit Assets, die er nicht mehr zu brauchen glaubt und kosten? Er kündigt diese, aus die Maus und gut ist (machen auch Insolvenzverwalter so, nur mal angemerkt).

Bei Telefonanschlüssen legt der Anbieter eine Sprachansage und vergibt den alten Anschluss nicht neu, wenn man Glück hat. Der arme Kunde, der die Telefonnummer einer Klinik als Neuanschluss bekommt, kann sich die Kugel geben, wenn ständig Anrufe an "das Klinikum kommen".

Bei der Webseite war es einfach: Die Domain hat sich dann der Betreiber der obigen Online Casino-Webseite gegriffen und dann eine Umleitung auf seine eigene Webseite eingerichtet. Na und? Einmal ist es a bisserl doof, dass ich so per Web die direkte Verbindung zwischen Helio Klinik Hammelburg und einem Online-Casino mit Lizenz aus Curacao herstellen konnte.

Brisant würde der Fall, falls es wirklich einen E-Mail-Server unter dem alten Domain-Namen gab (ist von mir Spekulation) und der neue Betreiber die E-Mails an die alte Klinik-Domain E-Mail-Adresse mit catch all abfängt. Ich hatte in nachfolgenden Artikeln auf diese Problematik hingewiesen. Dann wird ganz schnell eine Sicherheitsthema draus – auch wenn die elektronische Kommunikation der Klinik-Ärzte mit anderen Medizinern in Bezug auf Arztbriefe inzwischen (hoffentlich) über KIM läuft. Aber auch die Verwaltungsmitarbeiter, Pflegepersonal etc. dürften ggf. eigene E-Mail-Adressen am Klinikum gehabt haben. Alles unter Kontrolle des neuen Domain-Besitzers.

Ein Szenario, was so mancher Firma, aber auch Privatleuten, droht. Bleibt aber meist alles im Schatten – wird mit zunehmender Digitalisierung für Kollateralschäden sorgen. Dabei bin ich überzeugt, dass Helios die paar Euro-Cents pro Jahr sicher in der Porto-Kasse gehabt hätte, um die Klinik-Domain weiter für sich reserviert zu halten, auf einen anderen, eigenen Server umzuleiten und dort zu melden, dass man jetzt in Bad Kissingen residiert. Gut, ein Controller oder Verwaltungsdirektor hat von IT-Sicherheit und Implikationen Null Ahnung – die sind eher bei Lindner und der FDP: Digitalisierung first, Bedenken second, was soll schon schief gehen, die Klinik ist doch geschlossen.

Spoiler: Ich habe meine E-Mail-Domain sorgsam von borncity.com, borncity.eu etc. getrennt, so dass der Verkauf der Domain die obigen Fragen nicht tangiert. Aber mich treiben schon zwei Fragen um: Was, wenn mir (durch einen technischen Fehler des technischen Hosters der Domain, ist mit meinem DSL-Vertrag assoziiert), oder meinem Ableben, die Kontrolle über diese Mail-Domain verloren geht. Auch wenn ich sehr zurückhaltend mit Digitalisierung bin, hängen doch einige digitale Identitäten dran, und es werden ggf. Passwort-Resets, Benachrichtigungen, Rechnungen etc. an meine E-Mail-Adresse übermittelt. Vielleicht übertrage ich die Domain in einigen Jahren an eines meiner Kinder, versehen mit dem Betrag X und der Maßgabe, die Domain für 20 oder 30 Jahre ungenutzt zu behalten.  Wer macht sich von euch Lesern über so etwas heute schon Gedanken? Oder wer hat das heute schon mit seinem digitalen Nachlass schon geregelt, und nur meine Wenigkeit stolpert blauäugig und planlos durch Digitalien?

Artikelreihe:
Digitalisierungs-Fail 1: Klinik-Hammelburg-Webseite als Online-Kasino
Digitalisierungs-Fail 2: API-Theater mit Wittmann auf Malta

Ähnliche Artikel:
Tippfehler: Millionen US-Militär-E-Mails gehen an TLD-Operator in Mali
Sicherheit: Microsoft kauft vorsorglich die Domain corp.com
Microsoft versucht Autodiscover-Domains zu registrieren
EWE kündigt privates Webhosting – es klemmt aber bei Domain-Übertragung
Nachtrag zum Status der merkwürdigen .de.de-Domain

Dieser Beitrag wurde unter Internet, Sicherheit abgelegt und mit , verschlagwortet. Setze ein Lesezeichen für den Permalink.

12 Kommentare zu Digitalisierungs-Fail 1: Klinik-Hammelburg-Webseite als Online-Kasino

  1. maik sagt:

    so ähnlich passiert mit der Webseite der wiseguys eine beliebte Acapella Band aus Köln.
    die Band hat sich vor einigen Jahren aufgelöst, anscheinend wollte auch keiner mehr die Domain pflegen.
    unter wiseguys.de prangt jetzt auch ein online Kasino – scheint also eine neue Masche zu sein, gut besuchte Domains zu kaufen um Klicks zu generieren. Simple Aufmerksamkeitshascherei.

    das die Links für Datenschutzerklärung und Impressum nicht funktionieren habe ich an Datenschutzbehörden weitergeleitet, passiert ist bisher nichts, weil sich wahrscheinlich keiner zuständig sieht…

    auch letztens ein Impressum gesehen mit einer Postfach Adresse, welche nicht ladungsfähig ist.
    gemeldet und die Datenschutzbehörde hat dann freundlich zurückgeschrieben, dass sie keine andere Möglichkeit gefunden hat mit dem Admin der Seite Kontakt aufzunehmen.

    in meinen Augen kann man sich den Gang zur Datenschutzbehörde sparen. Strafen gibt's eh nie, es sei denn man ist Facebook und Google.
    Deutschland hat fertig

  2. Ben sagt:

    "das die Links für Datenschutzerklärung und Impressum nicht funktionieren habe ich an Datenschutzbehörden weitergeleitet, passiert ist bisher nichts, weil sich wahrscheinlich keiner zuständig sieht…

    auch letztens ein Impressum gesehen mit einer Postfach Adresse, welche nicht ladungsfähig ist.
    gemeldet und die Datenschutzbehörde hat dann freundlich zurückgeschrieben, dass sie keine andere Möglichkeit gefunden hat mit dem Admin der Seite Kontakt aufzunehmen.

    in meinen Augen kann man sich den Gang zur Datenschutzbehörde sparen. Strafen gibt's eh nie, es sei denn man ist Facebook und Google.
    Deutschland hat fertig"

    Passt zu meinem Post von gestern, und das mit den Datenschutzbehörden hatte ich auch mal erwähnt, da wurden wieder Pöstchen geschaffen…

    @Günter

    Typo bei: "dass man jetzt in Bad Kitzingen residiert"

  3. Bruce K. sagt:

    Wegen dem Thema Klinik Hammelburghabe ich etwas Recherchiert. Das Krankenhaus scheint anscheinend aktuell geschlossen zu sein, den laut Google ist das Klinik Hammelburg oder beim Richtigen Namen Helios OrthoClinic Hammelburg permanent geschlossen und das Krankenhaus wird auch nicht mehr auf der Helios Seite als Standort aufgelistet https://www.helios-gesundheit.de/standorte-angebote

    Meine Vermutung hier ist, dass die Klinik dicht machen musste und so die Domäne frei wurde, wodurch dies nun zu einem Casino gehrt

    • aus dem Rhein-Main Gebiet sagt:

      Das ist der klassische Fehler. Der Helios Konzern hat eine IT Service Gesellschaft, welche eigentlich dafür zuständig ist, damit das korrekt und sauber abgewickelt wird.
      Helios ist der Konkurrent von Asklepios, ebenfalls einer der großen privaten Krankenhausbetreiber. Aus eigener Erfahrung und durch Informationen weiß ich, daß beide IT-Service Gesellschaften ineffizient arbeiten.

      Deshalb wundert mich daß nicht.

  4. Mike sagt:

    Wenn man sich die DNS-History bei dieser Domain anschaut, so war dort bis 2023 der MX mail. klinik-hammelburg. de

  5. TT sagt:

    Ja, ich beobachte ab und an diverse (medizinischen) Hubschrauber, wenn es die Zeit erlaubt. Dann will ich wissen, wo kommt er her. Die Suche nach Krankenhaus Hammelburg hätte womöglich etwas anderes ergeben, wie die Suche nach Klinik…

    Das genau diese Klinik geschlossen ist, wußte ich nicht oder es war mir inzwischen entfallen.

    Eine Webadresse und Telefonnummer ließen keinen Vedacht aufkommen. Das diese ins Nirvana führen, auch nicht. Das gehört zu den Seuchen der Neuzeit, das Webseiten etc. gekapert werden bzw. wurden.

    So schnell landet man im Casino.

    Eigentlich geht es um digitaler Nachlaß. Vor vier Jahren und ein paar Wochen wurde ein Verwandter , genauer Bruder, von der Autobahn geschossen. Dann ist man in der Pflicht das Leben desjenigen abzuwickeln. Auch den digitalen teil. Manches ist leicht. Verträge die in Papierform vorliegen, sind mehr oder weniger schnell abgewickelt.

    All das digitale, wo nichts auf Papier vorhanden ist, ggf. nur Handgeschriebene Zettel, die übersäht sind mit Kennwörtern, wird es schwierig. Wenn alles über Smartphoe & Tablet läuft, für die man keine Paßwörter hat, wird es schwierig.

    Ein Smartphone, das mit einer sehsstelligen Zahl gesperrt ist, war nicht zu öffnen. Und wie es schien, lief das ganze Leben über dieses Smartphone. Tablet war offen und auf den Schmierzetteln waren irgendwann die Paßwörter von Goggle, Facebook, Instagram zu finden. Die restlichen dieser Medien, weg. Mailaccounts, wo man schon nicht weiß, welche und wo, auch weg. Computer entweder blank oder Festplatten defekt.

    Das ist das Gegenteil von Hammelburg. Was will ich sagen oder besser fragen? Wie macht man es (im privaten) Bereich? Legt man eine Liste mit allen Zugängen und Paßwörtern an? Auf Papier oder elektronisch? Wie sichere ich das, das es nicht in falsche Hände gerät? Elekronisch gespeichert ist so ein Risiko. Jeder Speicher ist plötzlich und unerwartet verstorben. Papier geht evtl. mit dem Rest des Hausstandes verloren….

  6. Luke Sky sagt:

    Unser Unternehmen hat vor einigen Jahren die Trägerschaft eines weiteren Kindergartens übernommen. Der bisherige Trägerverein hatte sich aufgelöst und deshalb die alte Domain gekündigt. Schon einige Monate später war unter dieser Domain eine Seite mit sexuellen Inhalten zu sehen. Sehr unangenehm für einen Kindergarten, zumal die alte Adresse noch auf vielen Websites verlinkt war.
    Ich kann vor allem im geschäftlichen Umfeld nur dazu raten, nicht mehr benötigte Domains NIEMALS zu kündigen.

  7. aus dem Rhein-Main Gebiet sagt:

    @Luke Sky
    Doch kann man schon machen. Man sollte nur wissen, wo überall zumindest intern auf die Webseite verlinkt wird.
    Bei externen Links, zum Beispiel Gemeinde wird es schwierig. Aber auch dies lässt sich recherchieren und dann lösen.

  8. mvo sagt:

    Ein weiteres, oft auftretendes Problem kann innerhalb der eigenen Domäne auftreten.
    Herr Peter Müller mit der E-Mail Adresse mueller@domain.de verlässt das Unternehmen, weil er in Rente geht. Das E-Mail Postfach wird gelöscht. Zwei Jahre später kommt ein neuer Azubi namens Kevin Müller. Aufgrund von hoher Fluktuation in der IT und HR kann sich keiner mehr an Peter Müller erinnern und Azubi Kevin bekommt die E-Mail Adresse mueller@domain.de, womit er aber auch Mails empfängt, die an Peter Müller gerichtet sind.

    • Peter sagt:

      Genau wegen so etwas bin ich ein Fan von betrieblichen/dienstlichen E-mail-Adressen nur als Funktionsadresse. Vor allem von extern erreichbar und öffentlich kommuniziert.

  9. mop sagt:

    zum Thema "…die erste eigene Homepaidsch waren – echt krass, mit möglichst vielen blinkenden GIFs und…"
    Die GIFs waren nicht das Problem. Das waren die unseligen Flash-Animationen (mitsamt der institutionalisierten Sicherheitslücke Flash-Player)!

    zum Thema "Heute bin ich älter, nicht immer "viel weiser, aber viel greiser" als damals und sehe, welche Last eine eigene Domain bedeutet, wenn Du auch noch digitale Identitäten wie einen E-Mail-Server mit der Domain verknüpft hast." habe ich doch gestern grad was gelesen: https://staude.net/alles-ist-gebackupt-nur-der-zugriff-nicht/

  10. D.E. sagt:

    Ähnliches übrigens auch mit der Webseite der Kenianischen Botschaft in Berlin.
    Die richtige Seite: h[…]ps://kenyanembassyberlin[.]de/
    Die falsche (Weiterleitung auf einen Online-Kasinovergleich) h[…]ps://kenyaembassyberlin[.]de/

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.